Source | Azure Portal | |||||||||||||||||||||||||||||||||||||||||||||||||||
Display name | Kubernetes cluster containers should not use forbidden sysctl interfaces | |||||||||||||||||||||||||||||||||||||||||||||||||||
Id | 56d0a13f-712f-466b-8416-56fb354fb823 | |||||||||||||||||||||||||||||||||||||||||||||||||||
Version | 7.2.0 Details on versioning |
|||||||||||||||||||||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 2 7.1.1 7.2.0 Built-in Versioning [Preview] |
|||||||||||||||||||||||||||||||||||||||||||||||||||
Category | Kubernetes Microsoft Learn |
|||||||||||||||||||||||||||||||||||||||||||||||||||
Description | Containers should not use forbidden sysctl interfaces in a Kubernetes cluster. This policy is generally available for Kubernetes Service (AKS), and preview for Azure Arc enabled Kubernetes. For more information, see https://aka.ms/kubepolicydoc. | |||||||||||||||||||||||||||||||||||||||||||||||||||
Mode | Microsoft.Kubernetes.Data | |||||||||||||||||||||||||||||||||||||||||||||||||||
Type | BuiltIn | |||||||||||||||||||||||||||||||||||||||||||||||||||
Preview | False | |||||||||||||||||||||||||||||||||||||||||||||||||||
Deprecated | False | |||||||||||||||||||||||||||||||||||||||||||||||||||
Effect | Default Audit Allowed audit, Audit, deny, Deny, disabled, Disabled |
|||||||||||||||||||||||||||||||||||||||||||||||||||
RBAC role(s) | none | |||||||||||||||||||||||||||||||||||||||||||||||||||
Rule aliases | none | |||||||||||||||||||||||||||||||||||||||||||||||||||
Rule resource types | IF (2) Microsoft.ContainerService/managedClusters Microsoft.Kubernetes/connectedClusters |
|||||||||||||||||||||||||||||||||||||||||||||||||||
Compliance | Not a Compliance control | |||||||||||||||||||||||||||||||||||||||||||||||||||
Initiatives usage | none | |||||||||||||||||||||||||||||||||||||||||||||||||||
History |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
JSON |
|